Hvað á að gera þegar tölvan þín er sýkt af sýndargjaldeyrisnámuveiru?

Hvað á að gera þegar tölvan þín er sýkt af sýndargjaldeyrisnámuveiru?

Í gær greindi Wiki.SpaceDesktop frá því að þúsundum tölva í Víetnam hafi verið rænt af W32.AdCoinMiner vírusnum í gegnum netauglýsingaþjónustuna Adf.ly. Eftir að hafa náð stjórn á tölvunni munu þessir vírusar halda áfram að smjúga í gegnum öryggisgöt í hugbúnaðinum og taka stjórn á tölvu notandans til að hlaða niður földu farmi og stunda peninganám. Þegar árásarmaðurinn nær stjórn á tæki fórnarlambsins, auk þess að hlaða niður sýndargjaldeyrisnámu, getur árásarmaðurinn sett upp viðbótar illgjarn kóða í gegnum stjórnþjóninn sinn til að framkvæma njósnir og netárásir, stela upplýsingum og jafnvel dulkóða gögn til fjárkúgunar.

Hvað á að gera þegar tölvan þín er sýkt af sýndargjaldeyrisnámuveiru?

Samkvæmt sérfræðingum frá Trend Micro, til að lágmarka innrás vírusa í tölvur, þurfa notendur strax að uppfæra nýjasta plásturinn fyrir stýrikerfið, auk þess að uppfæra Trend Micro Security útgáfu 12 og setja upp öryggi.

Ef þú grunar að tölvan þín hafi verið sýkt af W32.AdCoinMiner sýndargjaldeyrisnámuveiru, geturðu gert eftirfarandi ráðstafanir:

Skref 1 : Áður en einhver skannaaðgerð er framkvæmd verða notendur Windows XP, Vista og Windows 7 fyrst að slökkva á „System Restore“ til að geta skannað alla tölvuna.

Skref 2 : Meðan á uppsetningarferlinu stendur munu mismunandi stýrikerfi hafa mismunandi skrár, hluti, möppur eða "skrárlykla". Ef þú hefur þegar fundið þessa hluti á tölvunni þinni þarftu ekki að framkvæma eftirfarandi skref. Hins vegar eru margar tölvur ekki með þessa hluti, svo vinsamlegast fylgdu leiðbeiningunum hér að neðan.

Skref 3: Finndu og eyddu Coinminer vírusskránni á sniðinu COINMINER_MALXMR.AB-WIN64.

Þegar þú finnur og eyðir þessari vírusskrá munu nokkur tilvik birtast eins og:

  • Windows Task Manager sýnir hugsanlega ekki öll forrit sem eru í gangi. Í þessu tilviki geta notendur notað annað virknivöktunarforrit þriðja aðila eins og Process Explorer til að finna skrár sem innihalda skaðlegan kóða. Notendur geta hlaðið niður Process Explorer hér .
  • Annað tilvikið er að Windows Task Manager og Process Explorer birtast báðir en geta ekki eytt þeim, notandinn ætti að endurræsa tölvuna í Safe Mode.
  • Í þriðja lagi, Windows Task Manager og Process Explorer sýna ekki þessa skrá, notendur ættu að halda áfram í næsta skref.

Skref 4: Eyddu „Registry Value“.

Athugið : Ef þú ert ekki varkár við að breyta Windows "Registry" geta notendur lent í kerfisvandamálum og geta ekki endurheimt. Trend Micro mælir með því að þú framkvæmir aðeins þetta skref ef þú veist hvernig á að gera það eða biður um aðstoð frá kerfisstjóranum þínum. Notendur geta vísað í nokkrar greinar um þetta mál frá Microsoft fyrirfram ef þeir vilja halda áfram að breyta "Registry".

Aðgangur með hlekk:

Í HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = “%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

Í HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

Skref 5: Finndu og eyddu skránum hér að neðan

Athugið: Áður en skrám er fundið og þeim er eytt ættu notendur að kveikja á "Leita í faldum skrám og möppum" í hlutanum "Frekari valkostir" til að ganga úr skugga um að skrárnar hér að neðan séu ekki faldar þegar leitað er að þeim.

%User Temp%\IXP000.TMP\TMP{random}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Skref 6 : Að lokum ættu notendur að nota Trend Micro Security vírusvarnarhugbúnað til að greina og eyða skrám með sniðum eins og COINMINER_MALXMR.AB-WIN64. Þegar vírussýktar skrár eru uppgötvaðar ættu notendur að eyða þeim eða einangra þær algjörlega frá öðrum skrám til að forðast útbreiðslu.

Sjá meira:


Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Besti besti ókeypis og borgaði Syslog Server hugbúnaðurinn fyrir Windows

Syslog Server er mikilvægur hluti af vopnabúr upplýsingatæknistjóra, sérstaklega þegar kemur að því að stjórna atburðaskrám á miðlægum stað.

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Hvað er Villa 524 A Timeout kom upp og hvernig á að laga villuna

Villa 524: Tími kom upp er Cloudflare-sérstakur HTTP stöðukóði sem gefur til kynna að tengingunni við netþjóninn hafi verið lokað vegna tímaleysis.

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Hvað er villa 0x80070570? Hvernig á að laga þessa villu?

Villukóði 0x80070570 er algeng villuboð á tölvum, fartölvum og spjaldtölvum sem keyra Windows 10 stýrikerfið. Hins vegar birtist það einnig á tölvum sem keyra Windows 8.1, Windows 8, Windows 7 eða eldri.

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Leiðbeiningar til að laga villuna á bláa skjánum SÍÐABILUN Á SVÆÐI sem er ekki á síðu eða STOP 0x00000050

Blue screen of death villa BSOD PAGE_FAULT_IN_NONPAGED_AREA eða STOP 0x00000050 er villa sem kemur oft upp eftir uppsetningu á vélbúnaðartæki, eða eftir uppsetningu eða uppfærslu á nýjum hugbúnaði og í sumum tilfellum er orsökin að villan er vegna skemmdrar NTFS skipting.

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Hvað á að gera þegar þú færð innri villu í Video Scheduler?

Innri villa í Video Scheduler er líka banvæn villa á bláum skjá, þessi villa kemur oft fram á Windows 10 og Windows 8.1. Þessi grein mun sýna þér nokkrar leiðir til að laga þessa villu.

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Hvernig á að koma í veg fyrir að Epic Launcher ræsist með Windows

Til að gera Windows 10 ræst hraðari og draga úr ræsingartíma eru hér að neðan skrefin sem þú þarft að fylgja til að fjarlægja Epic úr ræsingu Windows og koma í veg fyrir að Epic Launcher ræsist með Windows 10.

3 betri leiðir til að vista skrár á skjáborðinu

3 betri leiðir til að vista skrár á skjáborðinu

Þú ættir ekki að vista skrár á skjáborðinu. Það eru betri leiðir til að geyma tölvuskrár og halda skjáborðinu þínu snyrtilegu. Eftirfarandi grein mun sýna þér áhrifaríkari staði til að vista skrár á Windows 10.

Lagaðu villuna í birtustigssleðann sem hverfur af verkefnastikunni

Lagaðu villuna í birtustigssleðann sem hverfur af verkefnastikunni

Hver sem ástæðan er, stundum þarftu að stilla birtustig skjásins til að henta mismunandi birtuskilyrðum og tilgangi. Ef þú þarft að fylgjast með smáatriðum myndar eða horfa á kvikmynd þarftu að auka birtustigið. Aftur á móti gætirðu líka viljað lækka birtustigið til að vernda rafhlöðu fartölvunnar.

9 leiðir til að laga Windows tölva sem vaknar af handahófi til að leita að uppfærslum

9 leiðir til að laga Windows tölva sem vaknar af handahófi til að leita að uppfærslum

Vaknar tölvan þín af handahófi og birtist gluggi sem segir „Athuga að uppfærslum“? Venjulega er þetta vegna MoUSOCoreWorker.exe forritsins - Microsoft verkefni sem hjálpar til við að samræma uppsetningu á Windows uppfærslum.

Hvernig á að nota PuTTY á Windows

Hvernig á að nota PuTTY á Windows

Þessi grein útskýrir hvernig á að nota PuTTY flugstöðvargluggann á Windows, hvernig á að stilla PuTTY, hvernig á að búa til og vista stillingar og hvaða stillingarvalkostum á að breyta.